Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Servicios heredados y protocolos en claro

5 tareas · 40 min · Principiante

Algunos hallazgos no traen número de vulnerabilidad: dicen que un servicio existe y que habla sin cifrar, o que acepta una versión que ya nadie debería usar. No son un fallo de código, son una decisión de diseño que se quedó atrás. En esta sala lees el escaneo autenticado de Mutual Pedregal, el resumen de una captura de tráfico de su propia red y el registro de medidas de la casa, y decides qué es un hallazgo real, cuántos hay y cuál se queda sin protección. Todo es lectura de evidencia ficticia, sin atacar nada.

0 de 5 · 0%

Objetivo de la sala

Algunos hallazgos no traen número de vulnerabilidad: dicen que un servicio existe y que habla sin cifrar, o que acepta una versión que ya nadie debería usar. No son un fallo de código, son una decisión de diseño que se quedó atrás. En esta sala lees el escaneo autenticado de Mutual Pedregal, el resumen de una captura de tráfico de su propia red y el registro de medidas de la casa, y decides qué es un hallazgo real, cuántos hay y cuál se queda sin protección. Todo es lectura de evidencia ficticia, sin atacar nada.

Telnet, FTP, HTTP sin TLS y las versiones 1 y 2c de SNMP comparten un defecto: lo que viaja por la red se lee tal cual para quien esté en el camino. Telnet y FTP mandan el usuario y la contraseña en claro. SNMP v1 y v2c autentican con una «comunidad» que viaja sin cifrar; la versión 3 añade autenticación y cifrado. Otros servicios son heredados por otro motivo: SMB versión 1, o servidores TLS que aún aceptan versiones antiguas del protocolo que los estándares ya retiraron.

Ninguno necesita un identificador de vulnerabilidad para ser un hallazgo: el problema es el protocolo, y lo corrige cambiar de protocolo o limitar quién lo alcanza.

 cliente ──────── usuario y contraseña legibles ────────► servidor
              (cualquier equipo en el camino los lee)

Responde para continuar

Un servicio usa un protocolo sin cifrar y no tiene ningún número de vulnerabilidad asociado. ¿Es un hallazgo?

Ver pista de ayuda

El riesgo está en el diseño del protocolo, no en un error del programa.

La propia red de la mutualidad tiene un puerto espejo, autorizado, que copia el tráfico del servidor de nómina. La tabla capturas es un resumen de lo que se lee en esa copia: cada línea tal cual viajó. No hace falta ningún programa para entender el hallazgo: está a la vista.

La tercera consulta deja solo las líneas del protocolo FTP.

La contraseña que se lee en la captura es un marcador del ejercicio. En un caso real, esa captura es una evidencia sensible: se guarda con acceso restringido y la credencial se trata como comprometida.

Responde para continuar

¿Qué cuenta de usuario aparece autenticándose en claro en la captura FTP? Escribe su nombre.

Ver pista de ayuda

Filtra `capturas` por el protocolo.

La tabla escaneo_servicios lista siete servicios. No todos son lo mismo: dos hablan TLS (uno acepta una versión antigua y otro no), uno es SMB versión 1, y el resto transmite sin ningún cifrado. Para el informe a gerencia te piden la cifra de servicios que transmiten en claro: cuenta los de telnet, ftp, http y snmp.

Responde para continuar

¿Cuántos de los siete servicios de la corrida transmiten sin cifrar (telnet, ftp, http y snmp)? Escribe la cifra.

Ver pista de ayuda

Cuenta las filas de `escaneo_servicios` cuyo servicio es uno de esos cuatro.

Un servicio heredado no siempre se puede quitar el mismo día. Mientras tanto se acepta una medida compensatoria con evidencia: acceso restringido por regla, red aislada, terminación de TLS en otro dispositivo. La tabla medidas registra la medida de cada servicio y su evidencia.

La quinta consulta deja los que no tienen ninguna.

Responde para continuar

¿Qué activo con servicio heredado no tiene ninguna medida compensatoria registrada? Escribe su nombre.

Ver pista de ayuda

Hay una consulta prevista que filtra por la columna `medida`.

El hallazgo de ese servidor necesita una recomendación que alguien pueda ejecutar. «Mejorar la seguridad del FTP» no dice nada. La recomendación útil nombra el cambio de protocolo, qué se hace entretanto y quién lo decide.

Responde para continuar

¿Qué recomendación sirve para el servicio FTP sin medida compensatoria?

Ver pista de ayuda

El cambio de puerto no cifra nada, y aceptar un riesgo exige una medida y un dueño.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad